亚洲日本免费-啊轻点灬太粗太长了三男一女-麻豆av电影在线观看-日韩一级片毛片|www.grbbt.com

1.06億條泰國(guó)游客的個(gè)人數(shù)據(jù),發(fā)生泄露

安全研究人員發(fā)現(xiàn)網(wǎng)上暴露了一個(gè)不安全數(shù)據(jù)庫(kù),其中包含了數(shù)百萬(wàn)泰國(guó)游客的個(gè)人信息。

9月21日,據(jù)security affairs披露,網(wǎng)絡(luò)安全研究Bob Diachenko在網(wǎng)上發(fā)現(xiàn),他的個(gè)人數(shù)據(jù)存儲(chǔ)在一個(gè)未受保護(hù)的Elasticsearch數(shù)據(jù)庫(kù)中,數(shù)據(jù)庫(kù)還包含了超過(guò)1.06億條泰國(guó)游客的個(gè)人信息。

該數(shù)據(jù)庫(kù)大小為200GB,包含多項(xiàng)資產(chǎn),其中暴露的記錄包括全名、抵達(dá)日期、性別、居留身份、護(hù)照號(hào)碼、簽證信息和泰國(guó)入境卡號(hào)碼等。1632293558_614ad2b6a468f4c6f3708.png!small

Bob Diachenko于2021年8月22日發(fā)現(xiàn)了這個(gè)不安全數(shù)據(jù)庫(kù),并立即通知了泰國(guó)當(dāng)局,于此同時(shí),他注意到數(shù)據(jù)庫(kù)中存儲(chǔ)的一些數(shù)據(jù)可以追溯到十年前。

Comparitech(科技網(wǎng)站)發(fā)表的文章中寫(xiě)道,Bob Diachenko推測(cè),任何在過(guò)去十年中去泰國(guó)旅行的外國(guó)人都可能在這次事件中暴露了他們的信息。他甚至確認(rèn)了該數(shù)據(jù)庫(kù)包含本人的名字和去泰國(guó)的信息。

目前,暫時(shí)無(wú)法確定數(shù)據(jù)庫(kù)在被發(fā)現(xiàn)之前的暴露程度,但泰國(guó)當(dāng)局稱(chēng),數(shù)據(jù)庫(kù)中不包含任何財(cái)務(wù)數(shù)據(jù),也沒(méi)有被任何未經(jīng)授權(quán)的各方訪(fǎng)問(wèn)。

發(fā)現(xiàn)數(shù)據(jù)庫(kù)的時(shí)間線(xiàn):

2021年8月20日——該數(shù)據(jù)庫(kù)被搜索引擎Censys編入索引;

2021年8月22日——Diachenko發(fā)現(xiàn)了未受保護(hù)的數(shù)據(jù)庫(kù),并立即采取措施驗(yàn)證和提醒所有者;

2021年8月23日——泰國(guó)當(dāng)局承認(rèn)了這一事件,并迅速保護(hù)了數(shù)據(jù)庫(kù)。

參考文章:

https://securityaffairs.co/wordpress/122418/data-breach/thailand-visitors-leaked-online.html

來(lái)源:FreeBuf.COM

上一篇:再次攜手中國(guó)工程院院士 邀您見(jiàn)證信息安全行業(yè)年末盛典

下一篇:如何使用Bugs-feed搜索最新的安全資訊、視頻和安全漏洞